jok3r

  • h2t扫描网站并建议应用安全标题。
  • ghauri一种高级的跨平台工具,可自动检测和利用SQL注入安全漏洞。
  • csrftesterOWASP CSRFTester项目试图让开发人员能够测试其应用程序的CSRF缺陷。
  • list-urls从网页中提取链接
  • gsocket全球插座。将数据从这里移动到那里。安全、快速且通过NAT/防火墙。
  • http-fuzz一个简单的HTTP引信。
  • dcdetector找出Microsoft Active Directory环境中的所有域控制器。查找所有DC的计算机名称、FQDN和IP地址。
  • rdp-cipher-checker列举服务器支持的加密协议以及使用本机RDP加密支持的密码强度。